Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
V8-sbx-bypass-collection — Raccolta curata di report su escape, bypass e violazioni della sandbox di V8, con link ai tracker delle issue, articoli, paper, slide e documenti di progettazione per la ricerca avanzata sullo sfruttamento dei browser. | Kitploit
Strumenti/GitHubGitHub/xv0nfers/v8-sbx-bypass-collection
Analisi delle VulnerabilitàExploitSicurezza WebPaper e RicercaRisorse CurateBinary Exploitation
GitHubxv0nfers/v8-sbx-bypass-collection

V8-sbx-bypass-collection

Raccolta curata di report su escape, bypass e violazioni della sandbox di V8, con link ai tracker delle issue, articoli, paper, slide e documenti di progettazione per la ricerca avanzata sullo sfruttamento dei browser.

Vedi Repository
2923031 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Raccolta di escape/bypass/violazioni della V8 Sandbox e VR

==================================================== Una raccolta di link relativi alla ricerca di vulnerabilità (VR) nella sandbox V8 e allo sfruttamento.

Contenuti

  • Segnalazioni
  • Articoli
  • Paper e slide
  • Documenti di progettazione

IssueTracker

2023: "ID problema: 40940619, escape della V8 Sandbox dovuto a tag di tipo in ExternalPointerTable troppo grossolani per gli oggetti Embedder"

2023: "ID problema: 40940623, escape della V8 Sandbox dovuto a controllo del tipo troppo grossolano per Foreigns"

2024: "ID problema: 42204606, mitigare le escape della sandbox in RegExp"

2024: "ID problema: 336507783, V8 Sandbox: prevenire le escape della sandbox basate su Wasm "

2024: "ID problema: 327732554, violazione della sandbox V8 dovuta a confronto con segno della lunghezza della stringa (non fidata) rispetto alla dimensione del buffer"

2024: "ID problema: 326086002, violazioni della sandbox dovute a switch (esaustivi) su enum quando il codice dopo lo switch ha UB"

2024: "ID problema: 327732554, violazione della sandbox V8 in v8::internal::Builtins::code"

2024: "ID problema: 328692018, violazione della sandbox V8 in v8::bigint::Digits::read_4byte_aligned"

2024: "ID problema: 328858270, violazione della sandbox V8 in v8::internal::GetBailoutReason"

2024: "ID problema: 332475841, violazione della sandbox V8 in v8::internal::ElementsKindToString"

2024: "ID problema: 41487854, violazione della sandbox V8 in Builtins_StarWideHandler"

2024: "ID problema: 323736727, violazione della sandbox V8 in Builtins_DeoptimizationEntry_Eager"

2024: "ID problema: 323694399, violazione della sandbox V8 in Builtins_DeoptimizationEntry_Eager"

2024: "ID problema: 323696394, violazione della sandbox V8 in Builtins_DeoptimizationEntry_Eager"

2024: "ID problema: 323690010, violazione della sandbox V8 in Builtins_DeoptimizationEntry_Eager"

2024: "ID problema: 327550517, violazione della sandbox V8 in v8::internal::ArrayBufferSweeper::Detach"

2024: "ID problema: 324343442, violazione della sandbox V8 in v8::internal::SemiSpace::FixPagesFlags"

2024: "ID problema: 324482838, violazione della sandbox V8 in v8::internal::maglev::MaglevGraphBuilder::BuildAllocateFastObject"

2024: "ID problema: 326109866, Use-after-poison in v8::internal::compiler::MapData::instance_type"

2024: "ID problema: 327719160, violazione della sandbox V8 in v8::internal::MarkCompactCollector::ProcessMarkingWorklist"

2024: "ID problema: 327827222, violazione della sandbox V8 in v8::internal::ConcurrentMarking::RunMajor"

2024: "ID problema: 329425726, violazione della sandbox V8 in v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "ID problema: 329886545, violazione della sandbox V8 in v8::internal::JSFunction::CalculateExpectedNofProperties"

2024: "ID problema: 330219140, violazione della sandbox V8 in unsigned int v8::base::AsAtomicImpl::Relaxed_Load"

2024: "ID problema: 330385840, violazione della sandbox V8 in v8::internal::Code::kind"

2024: "ID problema: 330404819, escape della V8 Sandbox tramite regexp"

2024: "ID problema: 329781445, violazione della sandbox V8 in v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "ID problema: 330563095, WebCodecs VideoFrame condizione di gara: UAF Write to RCE" di Seunghyun Lee(@0x10n) [Pwn2Own 2024]

2024: "ID problema: 331042197, violazione della sandbox V8 in v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "ID problema: 330922416, violazione della sandbox V8 in v8::internal::ArrayBufferExtension::backing_store"

2024: "ID problema: 331036491, violazione della sandbox V8 in icu_73::Locale::getBaseName"

2024: "ID problema: 330096629, violazione della sandbox V8 in icu_73::RelativeDateTimeFormatter::getFormatStyle"

2024: "ID problema: 331241020, violazione della sandbox V8 e corruzione di memoria dovute a buffer overflow nel compilatore"

2024: "ID problema: 331883947, violazione della sandbox V8 in v8::internal::Managed<icu_73::Locale>::GetSharedPtrPtr"

2024: "ID problema: 331837303, violazione della sandbox V8 in v8::internal::maglev::MaglevGraphBuilder::TryBuildInlinedAllocatedContext"

2024: "ID problema: 331042216, violazione della sandbox V8 in v8::internal::LazyCreateDateIntervalFormat"

2024: "ID problema: 333065495, violazione della sandbox V8 in v8::internal::MemoryChunkMetadata::heap"

2024: "ID problema: 329920544, violazione della sandbox V8 in v8::internal::Managed<icu_73::number::LocalizedNumberFormatter>::GetSharedPtrPtr"

2024: "ID problema: 330800450, violazione della sandbox V8 in unsigned long v8::base::AsAtomicImpl::Relaxed_Load"

2024: "ID problema: 335763881, violazione della sandbox V8 in v8::internal::TranslatedState::CreateNextTranslatedValue"

2024: "ID problema: 335544065, violazione della sandbox V8 in Builtins_DeoptimizationEntry_Eager"

2024: "ID problema: 335322609, violazione della sandbox V8 in v8::internal::maglev::CapturedObject::set"

2024: "ID problema: 335810507, violazione della sandbox V8 in v8::internal::ToLatin1Lower"

2024: "ID problema: 337094992, violazione della sandbox V8 in v8::internal::ArrayBufferExtension::backing_store"

2024: "ID problema: 336655186, violazione della sandbox V8 in v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "ID problema: 333829668, violazione della sandbox V8 in v8::base::Flags<v8::internal::MemoryChunk::Flag, unsigned long, unsigned long>::"

2024: "ID problema: 327473161, violazione della sandbox V8 in v8::internal::TranslatedState::CreateNextTranslatedValue"

2024: "ID problema: 334120897, Bypass della V8 Sandbox: confusione della firma di funzioni wasm che porta a lettura/scrittura arbitraria fuori dalla sandbox "

2024: "ID problema: 336648007, violazione della sandbox V8 in v8::internal::maglev::CapturedObject::set"

2024: "ID problema: 343407073, Bypass della V8 Sandbox: dirottamento del flusso di controllo tramite chiamata indiretta alla tabella WASM"[Edouard Bochin (@le_douds) e Tao Yan (@Ga1ois)]

2024: "ID problema: 339141292, violazione della sandbox V8 in Builtins_JSToJSWrapper"

2024: "ID problema: 339310133, violazione della sandbox V8 in v8::internal::maglev::CapturedObject::set"

2024: "ID problema: 339517309, violazione della sandbox V8 in v8::internal::maglev::CapturedObject::set"

2024: "ID problema: 338342089, violazione della sandbox V8 in v8::internal::wasm::name"

2024: "Genera tag della sandbox heap per i tipi basati su IDL"

2024: "ID problema: 337941142, violazione della sandbox V8 in v8::base::Flags<v8::internal::MemoryChunk::Flag, unsigned long, unsigned long>::"

2024: "ID problema: 342451736, violazione della sandbox V8 in void v8::internal::BodyDescriptorBase::IterateTrustedPointer<v8::internal::MainM "

2024: "ID problema: 342866373, Bypass della V8 Sandbox: JSToWasmWrapperAsm accessibile e consente confusione di tipo"

2024: "ID problema: 338342091, violazione della sandbox V8 in Builtins_JSToJSWrapper"

2024: "ID problema: 337547182, violazione della sandbox V8 in Builtins_SuspendGeneratorHandler"

2024: "ID problema: 342297062, violazione della sandbox V8 se formal_parameter_count di SFI non corrisponde al numero di parametri del codice di una funzione"

2024: "ID problema: 343801366, Bypass della V8 Sandbox: hardening incompleto del motore regex sperimentale"

2024: "ID problema: 344943044, violazione della sandbox V8 in v8::internal::maglev::MaglevGraphBuilder::GetValueNodeFromCapturedValue"

2024: "ID problema: 344963941, Bypass della V8 Sandbox: la modifica del bytecode del motore Irregexp porta a lettura/scrittura arbitraria fuori dalla sandbox"

2024: "ID problema: 346799730, lo stack di backtracking di Regexp può andare in underflow"

2024: "ID problema: 339043698, violazione della sandbox V8 in unsigned char v8::base::ReadUnalignedValue"

2024: "ID problema: 348324480, OutsideSandboxOrInReadonlySpace controlla i dati nella sandbox"

2024: "ID problema: 349517592, accessi OOB di Wasm FeedbackMaker"

2024: "ID problema: 345547973, violazione della sandbox V8 in v8::internal::wasm::name"

2024: "ID problema: 349563054, Bypass della V8 Sandbox: UAF manipolando Managed"

2024: "ID problema: 349641090, violazione della sandbox V8 in v8::internal::compiler::MapData::instance_type"

2024: "ID problema: 337906704, violazione della sandbox V8 in v8::internal::OldLargeObjectSpace::PromoteNewLargeObject"

2024: "ID problema: 348793147, Bypass della V8 Sandbox: AAR/W tramite bypass del controllo della firma delle importazioni di tabella"

2024: "ID problema: 351327767, accesso OOB alla memoria WebAssembly dovuto a confusione dell'indice di memoria memorizzato nella cache"

2024: "ID problema: 352446085, Bypass della V8 Sandbox: AAR/W tramite condizione di gara nelle importazioni WASM che porta a un controllo dei limiti a runtime non funzionante con memory64"

2024: "ID problema: 349502157, Bypass della V8 Sandbox: AAR/W tramite bypass di SBXCHECK_LT() nel table set OOB"

2024: "ID problema: 349529650, Bypass della V8 Sandbox: AAR/W tramite condizione di gara nel controllo della firma delle importazioni di funzione"

2024: "ID problema: 352689356, Bypass della V8 Sandbox: AAR/W tramite confusione della firma delle funzioni WASM in TurboFan call_ref"

2024: "ID problema: 372298915, violazione della sandbox V8 in v8::internal::BuiltinArguments::operator "

2024: "ID problema: 356649155, violazione della sandbox V8 in v8::internal::OldLargeObjectSpace::PromoteNewLargeObject"

2024: "ID problema: 329345899, violazione della sandbox V8 dovuta a accesso OOB al bucket SlotSet quando la memoria heap è corrotta"

2024: "ID problema: 341129593, Bypass della V8 Sandbox: disallineamento degli argomenti delle funzioni interpretate"

2024: "ID problema: 344343031, Bypass della V8 Sandbox: confusione dell'indice della Code Pointer Table che porta alla corruzione dello stack"

2024: "ID problema: 338381304, Bypass della V8 Sandbox: corruzione dello stack dovuta a mancata corrispondenza del numero di parametri"

2024: "ID problema: 359952306, violazione della sandbox V8 in v8::internal::CommonFrameWithJSLinkage::GetParameter"

2024: "ID problema: 359070975, violazione della sandbox V8 in unsigned int v8::internal::ReadMaybeUnalignedValue"

2024: "ID problema:369652807, violazione della sandbox V8 in v8::internal::wasm::name"

2024: "ID problema:354408144, Bypass della V8 Sandbox: AAR/W tramite confusione della firma WASM nel wrapper Wasm-to-JS attraverso la sovrascrittura di PodArrayOfWasmValueType"

2024: "ID problema:348084786, Bypass della V8 Sandbox: con Shared Function Info"

2024: "ID problema:361862752, Bypass della V8 Sandbox: i wrapper JS-to-WASM compilati non proteggono dalle sovrascritture di trusted_function_data"

2024: "ID problema:372749557, violazione della sandbox V8 in Builtins_SuspendGeneratorBaseline"

2024: "ID problema:366374966, violazione della sandbox V8 in Builtins_CEntry_Return1_ArgvOnStack_BuiltinExit"

2024: "ID problema:376496315, violazione della sandbox V8 in v8::internal::TranslatedValue::kind"

2024: "ID problema:379768241, violazione della sandbox V8 in v8::internal::SlotSet* v8::internal::MutablePageMetadata::slot_set<"

2024: "ID problema:379418918, violazione della sandbox V8 in Builtins_ContinueToJavaScriptBuiltinWithResult"

2024: "ID problema:374812612, violazione della sandbox V8 durante l'OSR tier-up se il codice su FeedbackVector viene modificato"

2024: "ID problema:381127888, violazione della sandbox V8 in v8::internal::compiler::JSContextSpecialization::ReduceJSLoadScriptContext"

2024: "ID problema:350628675, Bypass della V8 Sandbox: AAR/W tramite indice OOB della tabella di dispatch WASM da `WasmTableObject.uses'"

2024: "ID problema:382147423, violazione della sandbox V8 in v8::internal::MutablePageMetadata::SweepingDone"

2024: "ID problema:381999810, Bypass della V8 Sandbox: corruzione di memoria fuori dalla sandbox V8"

2024: "ID problema:350292240, Bypass della V8 Sandbox: AAR/W tramite bypass del controllo rtt della tabella delle funzioni generiche call_indirect"

2024: "ID problema:384186547, Bypass della V8 Sandbox: la manipolazione delle liste collegate di ArrayBufferSweeper da parte di un attaccante produce puntatori ArrayBufferExtension dangling"

2025: "ID problema:389713719, Bypass della V8 Sandbox: scrittura OOB in metadata_pointer_table di MemoryChunk"

2025: "ID problema:388437270, Bypass della V8 Sandbox: scrittura OOB in JsonStringifier::SerializeString"

2025: "ID problema:389970331, Bypass della V8 Sandbox: stack-buffer-overflow in StringToBigIntHelper"

2025: "ID problema:390568183, Bypass della V8 Sandbox: UB in MessageHandler::GetMessage a causa di una variante MessageTemplate non valida"

2025: "ID problema:390453039, Bypass della V8 Sandbox: UB in WebAssemblyMemoryGrow perché AddressType viene costruito da dati sullo heap"

2025: "ID problema:390816209, Bypass della V8 Sandbox: dirottamento del flusso di controllo tramite switch-case su un valore enum MessageTemplate corrotto"

2025: "ID problema:390441099, Bypass della V8 Sandbox: stack-buffer-overflow in StringToBigIntHelper"

2025: "Bypass della V8 Sandbox: AAW (wildcopy) dovuto a overflow intero nel controllo dei limiti di %TypedArray%.prototype.set"

2025: "ID problema:395659804, Bypass della V8 Sandbox: esecuzione di codice arbitrario tramite confusione di OSR DeoptimizationData"

2025: "ID problema:398773898, Bypass della V8 Sandbox: scrittura OOB in JsonStringifier::TrySerializeSimplePropertyKey"

2025: "ID problema:393989622, violazione della sandbox V8 in icu_74::UnicodeString::doAppend"

2024: "ID problema:385775375, violazione della sandbox V8 dovuta a modifiche concorrenti di ArrayBuffer durante std::sort"

2024: "ID problema:386565139, Bypass della V8 Sandbox: overflow intero in TypedArraySet che porta a scrittura fuori dalla sandbox"

2025: "ID problema:403600260, Bypass della V8 Sandbox: lettura non inizializzata che porta a un salto OOB in uno switch-case nell'inlining dell'allocazione di JSGeneratorObject in Maglev"

2025: "ID problema:401732698, violazione della sandbox V8 in v8"

2025: "ID problema:404285918, Bypass della V8 Sandbox: controllo di SP/PC tramite confusione del top dello stack centrale di Wasm JSPI"

2025: "ID problema:396446145, Bypass della V8 Sandbox: scrittura OOB in JsonParser::DecodeString (double fetch)"

2025: "ID problema:395895382, Bypass della V8 Sandbox: AAW tramite corruzione della lunghezza dell'array nell'inlining dello spread call di Turbofan"

Articles

2022: "Esecuzione di codice nella V8 Heap Sandbox di Chromium"

2022: "KITCTFCTF 2022: escape dalla V8 Heap Sandbox"

2022: "memory hole"[DiceCTF 2022]

2022: "Memory Hole: violare la V8 Heap Sandbox"[DiceCTF 2022]

2023: "Usare il puntatore nativo di una funzione per bypassare l'ultima sandbox v8 di Chrome (exp di issue1378239)"

2023: "Usare Wasm per bypassare di nuovo l'ultima v8sbx di Chrome"

2023: "Sfruttare Zenbleed da Chrome"2023: "Esplorando le fughe storiche dalla heap sandbox di V8 I"

2023: "Abusare dell'assembly Liftoff e fuggire in modo efficiente da sbx(@r3tr074)"

2023: "Accendete i motori - Catturare la prima flag nel nuovo v8CTF di Google"

2024: "Google Chrome V8 CVE-2024-0517 Esecuzione di codice con scrittura fuori dai limiti"

2024: "La sandbox V8"

2024: "Issue-1472121 : Sfruttare la type confusion out-of-bound di CloneObjectIC"

2024: "Dalla transizione di oggetti alla RCE nel renderer di Chrome"

2024: "L'attacco dei cloni: ottenere RCE nel renderer di Chrome con proprietà di oggetti duplicate"

2024: "Un'analisi approfondita della tecnica di fuga dalla sandbox V8 usata in uno exploit in-the-wild"

2024: "CVE-2024-2887: Un bug vincitore del Pwn2Own in Google Chrome"

2024: "Violare la sandbox V8 con la Trusted Pointer Table"[HITCON CTF 2024]

2024: "HITCON CTF QUAL 2024 Sfida Pwn Parte 1 - Halloween e v8sbx"[HITCON CTF 2024]

2024: "SSD Advisory – RCE in Google Chrome(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]

Paper e Slide

2022: "Sandboxing V8(Samuel Groß, @5aelo)"

2023: "Sviluppo di moderne catene di exploit per Chrome"[POC2023 - @numencyber]

2024: "The V8 Heap Sandbox(Samuel Groß, @5aelo)"[OffensiveCon 2024]

2024: "Una RCE in Chrome/Edge tramite type confusion V8 WASM di Manfred Paul(@_manfp)"[Pwn2Own Vancouver 2024]

2024: "RCE solo nel renderer di Google Chrome di Seunghyun Lee (@0x10n)"[Pwn2Own Vancouver 2024]

2024: "Evoluzione delle protezioni del motore JavaScript V8"[diapositive][Articolo completo][SSTIC2024]

2024: "Dalla vulnerabilità alla vittoria: il viaggio di un exploit 1-day del renderer di Chrome verso la gloria della v8CTF"[TyphoonCon 2024]

2024: "TIKTAG: Violare l'estensione Memory Tagging di ARM con l'esecuzione speculativa"

2024: "Lascia che la cache faccia cache e lascia che WebAssembly assembli: bussando alla shell di Chrome"[blackhat USA 2024]

2024: "Write-up sulla fuga dalla sandbox V8 - Edouard Bochin (@le_douds) e Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]

2024: "Eludere il meccanismo di protezione della sandbox V8"[OFFZONE 2024]

2024: "Sfruttamento di Chrome: da zero alla fuga dalla heap sandbox"[BSides Oslo 2024][matteo malvica]NDC Security 2025

2024: "WebAssembly è tutto ciò che serve: sfruttare Chrome e la sandbox V8 10+ volte con WASM"[POC2024][Seunghyun Lee]

2024: "Fai finta finché non ci riesci: bypassare la sandbox V8 costruendo un Isolate falso"[POC2024][Jaewon Min][Kaan Ezder]

Documenti di design

2019: "Puntatori compressi in V8"

2021: "V8 Sandbox"

2022: "V8 Sandbox - Spazio degli indirizzi"

2022: "V8 Sandbox - Puntatori sandboxed"

2022: "V8 Sandbox - Sandboxing dei puntatori esterni"

2022: "V8 Sandbox - Sandboxing dei puntatori al codice"

2023: "V8 Sandbox - Glossario"

2023: "V8 Sandbox - Spazio attendibile"

2024: "Sandbox multiple aka sandbox per gruppo di isolate"

2024: "V8 Sandbox - Supporto hardware"

2024: "V8 Sandbox - Sandboxing dei puntatori embedder"

2024: "V8 Sandbox + Leaptiering"

2025: "V8 Sandbox - Sandbox hardware v0.1"

Scarica lo strumento